[devel] Про обновление Tomcat6

Slava Semushin slava.semushin на gmail.com
Чт Янв 14 15:53:21 UTC 2010


14 января 2010 г. 8:23 пользователь QA Team Robot <qa на altlinux.org> написал:
[...]
> tomcat6 - Apache Servlet/JSP Engine, RI for Servlet 2.5/JSP 2.1 API
> * Thu Jan 14 2010 Slava Semushin <php-coder на altlinux> 0:6.0.18-alt6_8jpp5
> - NMU
> - Applied upstream patches to fix following vulnerabilities:
>  + CVE-2009-0033: DoS when using Java AJP connector
>    (Closes: #20313)
>  + CVE-2009-0580: User enumeration vulnerability with FORM authentication
>    (Closes: #20315)
>  + CVE-2009-0781: XSS in calendar example
> * Wed Feb 25 2009 Igor Vlasenko <viy на altlinux> 0:6.0.18-alt5_8jpp5
[...]

Собственно, обновление должно было быть тривиальным, я только взял три
патча и приложил их. Но, к своему стыду, поздно заметил, что у меня
даже тестовый пример перестал открываться, с таким exception-ом:

  org.apache.jasper.JasperException: java.lang.IllegalStateException:
No output folder

Погуглил, нашел http://readthefuckingmanual.net/error/1526/, сделал

sudo chown -R root:tomcat /var/cache/tomcat6/Catalina
sudo chmod -R g+w /var/cache/tomcat6/Catalina

и всё завелось. Не понимаю, почему права слетели и очень хочу
надеяться, что это что-то моё локальное и ни у кого не проявится. К
слову, ещё вдруг у сайта появился favicon c рысью (или кто это там?)
Странно..

(Наверное, не буду тогда tomcat5 патчить..)

-- 
Slava Semushin


Подробная информация о списке рассылки Devel